Análise de ataques recentes na cadeia de suprimentos que exploram tokens OIDC do GitHub Actions e repositórios falsos distribuindo malware, com recomendações críticas de segurança.
Versões maliciosas do popular pacote npm @7nohe/openapi-react-query-codegen contêm um verme autorreplicante que rouba credenciais em npm, RubyGems e PyPI.
A análise dos ataques à cadeia de suprimentos TeamPCP revela riscos contínuos apesar das melhorias no ecossistema, ao lado de um novo relatório que celebra mulheres na cibersegurança.
Descubra como agentes de IA estão se tornando atacantes autônomos com fugas de sandbox e campanhas de phishing viralizantes, exigindo controles de segurança críticos.
ChainDrop npm worm compromises keyv maintainer, infects hundreds of packages with billions of installs. Also: critical Gitea flaw, Open VSX extensions, and more.
Um novo payload de roubo de credenciais, Shai-Hulud, ataca credenciais de desenvolvedores em GitHub, npm e CI/CD, enquanto incidentes de ransomware em OT aumentam 40%. Saiba como proteger sua organiza...
Uma vulnerabilidade zero-day crítica no Check Point VPN (CVE-2026-50751) está sendo ativamente explorada por um afiliado do ransomware Qilin. A CISA ordena que agências federais corrijam o problema em...
Uma onda de ameaças ativas, incluindo RCE no Veeam, zero-day no Chrome, ataque à cadeia de suprimentos do PyPI e violação do Tchap, exige aplicação imediata de patches e rotação de credenciais.